13 мая 2025
Исследователь в области кибербезопасности Кристиан Бик (Christiaan Beek) из компании Rapid7 создал образец вируса-вымогателя, который напрямую заражает центральный процессор компьютера. Работающий на этом уровне вредонос не обнаруживается практически ни одним существующим антивирусом и остаётся на машине, даже если заменить системный диск.
Источник изображения: Glen Carrie / unsplash.com
Вредоносное ПО, работающее на уровне процессора, уже встречалось ранее — существуют руткиты, поражающие прошивку UEFI, но впервые удалось успешно запустить таким образом вирус-вымогатель. Идея посетила автора проекта, когда он изучил одну из уязвимостей процессоров AMD Zen, которая дала злоумышленникам возможность загружать вредоносный микрокод, взламывать шифрование на аппаратном уровне и изменять поведение процессора по своему усмотрению. В 2022 году огласку получили журналы чатов хакерской группировки Conti, в которых киберпреступники уже обсуждали эту идею, но рабочего решения так и не получили — по крайней мере, сообществу кибербезопасности об этом не известно.
«Если они работали над этим несколько лет назад, готов спорить, что некоторым из них в какой-то момент хватит ума, чтобы начать создание этой штуки», — рассудил Кристиан Бик. Видимо, по этой же причине он принял решение не выкладывать код своего проекта в общий доступ, хотя и назвал образец «потрясающим». За минувший год от вирусов-вымогателей в той или иной мере пострадали почти три четверти предприятий в Америке, Европе и Австралии, показало проведённое недавно компанией Veeam Software исследование.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
У Мексиці в прямому ефірі вбили кандидатку в мери 13 мая 2025
Захід транслювався в прямому ефірі на сторінці в Facebook, тому момент зі стріляниною потрапив на відео.
Міддлтон у костюмі від Бекхем вручила відзнаку імені королеви Єлизавети. Фото 13 мая 2025
Дружина британського принца Вільяма, Кейт Міддлтон 13-го травня вручила почесну відзнаку Queen Elizabeth II Award for British Design дизайнерові Патріку МакДавеллу.
ЗМІ знайшли зниклого генерала РФ Суровікіна 13 мая 2025
Заява Держдуми про роботу Сергія Суровікіна "військовим радником" в одній з країн Африки підтвердилась.